Каждое обнаружение приходит с готовым решением: действовать сегодня, подождать неделю, или вызвать специалиста. Без CVE, без терминов, без «свяжитесь с нами».
ИСТОЧНИКИ
5 публичных
только открытые регистры, журналы прозрачности, whois
РЕЖИМ
Пассивный
без сканирования периметра и эксплойтов
ОТЧЁТ
L1 / L2 / CSV
меморандум для совета и техническая сводка
ГЕОГРАФИЯ
РФ → ЕС
формат пригоден для 187-ФЗ и NIS2
ПОЧЕМУ SYCRION
400 000 ₽
в месяц
Штатный CISO. Постоянно.
300 000 ₽
в месяц
Аутсорс. Реакция — сутки.
80 000 ₽
в месяц
Sycrion. Только когда событие.
Платите за наблюдение. Специалиста зовём, только когда найден реальный риск.
Что обычно находим в сети.
ГДЕ МЫ СМОТРИМ
Все пять каждый день. Параллельно.
Когда пароли случайно попадают в открытый код.
Когда забытые файлы остаются в интернет-архиве.
Когда хакеры видят все ваши скрытые поддомены.
Когда о вашей компании пишут на хакерских форумах.
Когда ваше имя появляется в списке жертв взломов.

Каждое наблюдение в отчёте сопровождается ссылкой на первичный публичный источник, датой выгрузки и хешем артефакта. Ни один источник не требует доступа к внутренним системам заказчика и не предполагает активного сканирования: используются только открытые архивы, журналы прозрачности сертификатов, публичные индексы утечек и регуляторные публикации. Состав источников одинаков для бесплатной проверки и корпоративного контракта — меняется только глубина срезов и частота повторных выгрузок.
КАК РАБОТАЕТ
ПЕРИМЕТР
В периметре
Мы не выдумываем цифры — каждая сумма ссылается на статью закона и дату публикации.
Вне периметра
Граница ясна — мы не делаем то, на что у нас нет лицензии. ФСТЭК-подрядчика подскажем.
Начните с бесплатного сканирования. Решайтесь на мониторинг, когда увидите, что мы находим.
Стоимость рассчитывается от количества защищаемых доменов и периодичности повторных проверок — без скрытых надбавок за «риск-баллы» или «уровень угрозы». Во все планы входят: выделенный аналитик-куратор, SLA на верификацию находки, защищённый канал доставки отчёта, ежеквартальный обзор изменений атак-поверхности. Для организаций КИИ доступен закрытый контур обработки и подписанный экземпляр отчёта на бумажном носителе. Цены указаны без НДС; договор типовой, согласование 7–10 рабочих дней.
Глубокий скан + комментарий специалиста.
1 домен. 24/7.
Холдинг до 5 доменов. Приоритет.
Нет. GitHub — один из пяти источников. Мы также мониторим архив Wayback Machine, логи Certificate Transparency (crt.sh), публичные paste-сайты и ransomware leak-сайты — каждый источник запускается на каждом сканировании и в каждом цикле мониторинга Watch/Pro. GitHub — самый известный источник; он не самый частый для обнаружения утечек.
Нет. Sycrion Reveal мониторит публичные источники и предоставляет доказательства. Стратегические решения, политики безопасности, реакция на инцидент — это работа человека. Мы снимаем рутину «кто читает пять источников ежедневно».
Нет. Мы сканируем только публично доступные источники: GitHub, paste-сайты, Wayback Machine, certificate transparency, ransomware leak-сайты. Без агентов, без паролей, без входа в инфраструктуру. Это намеренно — сужает зону доверия.
Данные обрабатываются на серверах в РФ. Соответствие 152-ФЗ в части локализации обеспечивается. Стандартный договор на обработку персональных данных предоставляется по запросу; политика retention описана в Условиях использования.
Каждые 24 часа запускается автоматическая проверка всех пяти источников, проиндексированных по ключам вашей компании (домен, e-mail-паттерны, имена проектов). Alert на e-mail приходит в течение часа после находки (Watch) или 15 минут (Pro).
Это хорошо. Но важно продолжать проверять — утечки появляются каждую неделю. Подписка Watch окупается в первый же месяц, когда что-то появится. Годовой контракт: –20%.
Да. Месячная подписка — отмена до конца оплаченного периода. Годовая — уведомление за 30 дней до автопродления. Без штрафов, без скрытых условий.
Нет. Sycrion Reveal — информационная услуга. Не заменяет аудит, юридическое заключение или решение квалифицированного специалиста. Мы предоставляем доказательства и контекст; финальная оценка остаётся за получателем.